Toon posts:

CHMOD werkt niet voor users

Pagina: 1
Acties:

Verwijderd

Topicstarter
Aloha,

ik heb hier een Cobalt RaQ4 staan, draait perfect, maar heb toch een probleen. Users kunnen namelijk zelf niet hun bestanden CHMODden. Ik krijg dan te zien :
code:
1
2
3
[plusho01 cgi-bin]$ chmod 777 whois.cgi 
chmod: whois.cgi: Operation not permitted
[plusho01 cgi-bin]$

De bestanden staan uiteraard wel in hun eigen map en de users zijn owner, ze hebben ze zelfs zelf geupload.

Why o Why??

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Doe es 'gewoon chmod'
dus :
chmod

De kans is groot dat je de hele applicatie niet mag uitvoeren :?

  • ThE_ED
  • Registratie: Oktober 1999
  • Laatst online: 22-01 12:32

ThE_ED

Stuffed Animal

Op dinsdag 09 oktober 2001 14:13 schreef ACM het volgende:
Doe es 'gewoon chmod'
dus :
chmod

De kans is groot dat je de hele applicatie niet mag uitvoeren :?
Exactly hetgene dat ik als eerste dacht... :D

Ik ben fan van dingen


Verwijderd

Dan chmod je chmod toch...
Wel als admin.

Verwijderd

Topicstarter
Op dinsdag 09 oktober 2001 14:13 schreef ACM het volgende:
Doe es 'gewoon chmod'
dus :
chmod

De kans is groot dat je de hele applicatie niet mag uitvoeren :?
dat mag juist wel....

Verwijderd

Domme vraag: Is het bestand whois.cgi wel van jou?

Verwijderd

Topicstarter
Op woensdag 10 oktober 2001 10:43 schreef sproggle het volgende:
Domme vraag: Is het bestand whois.cgi wel van jou?
:) hehe....ja... het is niet alleen voor deze user, maar voor alle users op de hele server. Een willekeurige user upload een bestand, maar kan hetzelfde bestand vervolgens niet chmodden...

Verwijderd

In webmin kan ik voor mijn ftpserver aanzetten of users wel of geen chmod mogen gebruiken. En als die optie aan staat mag niemand het gebruiken. Maar jij hebt het over een telnet shell? Misschien bestaat er zo'n optie ook wel voor telnet server of whatever

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 24-07 11:23

grep

meer begrep...

Klinkt dat het file masker van die users niet goed staat.
Dit kan je instellen met het umask commando.
Lijkt wel of het umask op 111 staat ofzo (dan heb je dus geen lees en schrijfrechten op files die je zelf creert).

Als de betreffende files niet gecreert maar via ftp geupload worden, moet je het masker bij de ftp-daemon instellen (bij HP-UX gebeurt dit in de /etc/inetd.conf).

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Ik verhuis je topic nog even van ANS naar NOS. Lijkt me daar beter te passen.

Verwijderd

Op woensdag 10 oktober 2001 17:08 schreef grep het volgende:
Klinkt dat het file masker van die users niet goed staat.
Dit kan je instellen met het umask commando.
Lijkt wel of het umask op 111 staat ofzo (dan heb je dus geen lees en schrijfrechten op files die je zelf creert).

Als de betreffende files niet gecreert maar via ftp geupload worden, moet je het masker bij de ftp-daemon instellen (bij HP-UX gebeurt dit in de /etc/inetd.conf).
:? Umask heeft hier niks mee te maken. Tenminste de kans dat het hier iets mee te maken is wel heel klein. De umask wordt alleen voor nieuw te creeren files gebruikt. Als jij zelf eigenaar van een bestand bent, dan kun je gewoon chmnodden, ongeacht wat de huidige permisssies zijn op een bestand.

Post eens wat de eigenaar en de group van het bestand is. Wat zijn verder de huidige permissies?
Als je zelf op de shell een bestandje aanmaakt, kan je dan wel chmodden?
Toevallig niet de bestanden immutable gemaakt? (lsattr)

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 24-07 11:23

grep

meer begrep...

Op woensdag 10 oktober 2001 19:11 schreef nelske het volgende:

[..]

:? Umask heeft hier niks mee te maken. Tenminste de kans dat het hier iets mee te maken is wel heel klein. De umask wordt alleen voor nieuw te creeren files gebruikt. Als jij zelf eigenaar van een bestand bent, dan kun je gewoon chmnodden, ongeacht wat de huidige permisssies zijn op een bestand.

Post eens wat de eigenaar en de group van het bestand is. Wat zijn verder de huidige permissies?
Als je zelf op de shell een bestandje aanmaakt, kan je dan wel chmodden?
Toevallig niet de bestanden immutable gemaakt? (lsattr)
Omdat Magio het over 'uploaden' had, nam ik aan dat we het hier over ftp hadden. De ftp-daemon gebruikt wel degelijk een umask voor de rechtenbepaling van het file dat je upload. Vervelend daarbij is dat dat ook nog op een andere plek gebeurt als je in eerste instantie zou verwachten (dus niet te veranderen met het umask-commando).
Ik sta dus nog steeds achter mijn suggestie.

edit: quote Nelske "Als jij zelf eigenaar van een bestand bent, dan kun je gewoon chmnodden"

Je hebt gelijk, dat is zo. Mijn idee gaat dus eigenlijk alleen op als het "uploaden" niet met hun eigen id gebeurt (maar bv. anonymous)

Verwijderd

Op dinsdag 09 oktober 2001 14:49 schreef MrK het volgende:
Dan chmod je chmod toch...
Wel als admin.
Ja..dat moet je doen |:(

Verwijderd

Op donderdag 11 oktober 2001 09:24 schreef grep het volgende:

[..]

Omdat Magio het over 'uploaden' had, nam ik aan dat we het hier over ftp hadden. De ftp-daemon gebruikt wel degelijk een umask voor de rechtenbepaling van het file dat je upload. Vervelend daarbij is dat dat ook nog op een andere plek gebeurt als je in eerste instantie zou verwachten (dus niet te veranderen met het umask-commando).
Ik sta dus nog steeds achter mijn suggestie.

edit: quote Nelske "Als jij zelf eigenaar van een bestand bent, dan kun je gewoon chmnodden"

Je hebt gelijk, dat is zo. Mijn idee gaat dus eigenlijk alleen op als het "uploaden" niet met hun eigen id gebeurt (maar bv. anonymous)
Okee een umask op de (ftp-)server gebeurt inderdaad vaak losstaand van de syteem umask, maar je moet me toch echt uitleggen, wat dit met een handmatige chmod-deny te maken heeft. Dat kan gewoon niet. Dan zal het eerder in het feit liggen waarschijnlijk dat het bijvoorbeeld als user en group "ftp" o.i.d. geupload wordt en je dus niet als die user in kan loggen op de shell om te chmodden.

Maar goed, zonder dat topicstarter reageert wordt het een beetje een gok-wedstrijdje. Ik houd het bij het aanroepen van chattr (per ongeluk?) om zo het bestand (/bestanden) immutable te maken. Dan kan niemand er iets aan veranderen, zonder dit eerst ongedaan gemaakt te hebben.
Pagina: 1